1720538559
2024-07-09 10:03:10
による ジョー・ティディ、 サイバー特派員
ゲッティイメージズ北米のチケットマスターの顧客には、同社が ハッキングされた 5月に。
カナダの顧客には一晩中メールが送信され、「身元盗難や詐欺から身を守るために警戒し、対策を講じる」よう促した。
同社は通知手続きについてはコメントしていないが、米国とメキシコの被害者にも同様のメールが送られたと報じられている。
このハッキングにより、世界中のチケットマスターの顧客5億6000万人の個人情報が盗まれ、サイバー犯罪者はその情報をオンラインで販売しようとした。
チケットマスターは、顧客が直面するリスクについて警告するのになぜこれほど長い時間がかかったのかというBBCの質問には回答していない。
侵入に関する以前のニュースはハッカー自身から発信され、その後チケットマスターから株主に通知が送られた。
チケットマスターは、ハッカーが名前と基本的な連絡先の詳細を盗んだことを確認したが、入手した情報の種類は明らかにしなかった。
ハッカーは暗号化されたクレジットカード情報も盗んだが、同社はその暗号化の安全性についてさらに情報を求めるBBCの要請には応じていない。
アイデンティティ監視
BBCが確認した電子メールによると、同社は顧客に対し、銀行口座の明細を含むオンライン口座に不審な動きがないか監視するよう呼びかけている。
同社はカナダの顧客に対し、チケットマスターが費用を負担する身元監視サービスに申し込むよう勧めている。
「アイデンティティモニタリングはダークウェブ上のあなたの個人データを監視し、あなたの個人情報がオンラインで見つかった場合、登録日から1年間警告を発します」と同社は述べた。
チケットマスターは、同社から送られたように見える不審な電子メールには注意するよう呼びかけている。
データ侵害が発生すると、二次的なハッキングや、あなたの個人情報を利用して金銭を送金させたり悪意のあるソフトウェアをダウンロードさせたりする他の犯罪者による詐欺行為につながることがあります。
しかし、これはまれであり、大規模に発生するという証拠はほとんどありません。
より広範囲のハッキング
チケットマスターのハッキングを実行したグループはShinyHuntersと呼ばれ、5億6000万人の顧客のデータを提供するという広告を5月28日にハッキングフォーラムに投稿した。
ギャング団はデータの対価として50万ドル(39万ポンド)を要求しているが、その一部が売却されたかどうかは不明だ。
数日間の調査の結果、ハッカーらがクラウドストレージアカウントに使用している企業スノーフレークからログイン情報を盗み、チケットマスターからデータを盗んだことが明らかになった。
その後、160社以上の他のスノーフレーク顧客も同様の手口で標的にされ、膨大な量の個人情報や企業データが盗まれたことが明らかになった。
銀行グループのサンタンデールも被害に遭った。チリ、スペイン、ウルグアイの顧客3000万人がハッキング被害に遭った。
攻撃を調査したサイバーセキュリティ企業マンディアントは、スノーフレーク自体は侵害されていなかったと述べている。
マンディアントは、ShinyHunters、あるいはより広範囲な攻撃を実行したハッカーらが、各顧客企業から直接ログイン情報を入手したと述べている。
チケットマスターの所有者であるライブ・ネイションはこれまで、米国証券取引委員会に提出した株主への通知を通じてのみハッキングを認めていた。
同社はデータベース上で「不正な活動」があったことを認めたが、ハッキングが事業に重大な影響を及ぼすことはないと述べた。
チケットマスターは訴訟提起前および訴訟提起後、ジャーナリストからの複数回のコメント要請に応じなかった。
#顧客にセキュリティサービスへの登録を指示